Skillnad mellan rootkit och trojan

Permalänk
Medlem

Skillnad mellan rootkit och trojan

Hallå , vi sitter här i skolan och fick in uppgift . ''Varför är inte trojaner lika skadliga som rootkits.'' men vi kommer inte på varför.

De gör nästan samma sak men ändå inte.

Skulle vara glad om någon som kan detta ämnet bra kunde förklara lite snabbt varför en rootkit är så mycket farligare.

Visa signatur

Gaming: RTX 2070 & 3770k
Studier: MacBook pro retina 13
Ljud: QH-1339 & ett par rackans smidiga AirPods
Telefon: iPhone 6s plus
Skärm: ASUS 27" ROG Swift PG279Q med sån där g-sync

Permalänk

Vet inte om det finns någon väldefinierad gräns mellan trojaner och rootkits. Min uppfattning är att trojan oftast "lever" i userland och är därför relativt lätta att upptäcka/ta bort medan rootkits gömmer sig långt inne i kärnan och ofta extremt svåra att upptäcka och ta bort.

EDIT: Vid närmare eftertanke så är väll en trojan snarare en intrångsmetod medan ett rootkit är det du installerar när du väl lyckats ta dig in. Så egentligen är det kanske inte jämförbara koncept.

Permalänk
Medlem
Skrivet av jop_the_jopsan:

Vet inte om det finns någon väldefinierad gräns mellan trojaner och rootkits. Min uppfattning är att trojan oftast "lever" i userland och är därför relativt lätta att upptäcka/ta bort medan rootkits gömmer sig långt inne i kärnan och ofta extremt svåra att upptäcka och ta bort.

EDIT: Vid närmare eftertanke så är väll en trojan snarare en intrångsmetod medan ett rootkit är det du installerar när du väl lyckats ta dig in. Så egentligen är det kanske inte jämförbara koncept.

Hmm ja läraren kallar det nämligen en MVG uppgift , men det är inte därför (Enligt honom) Men jag uppskattar din hjälp :).

Visa signatur

Gaming: RTX 2070 & 3770k
Studier: MacBook pro retina 13
Ljud: QH-1339 & ett par rackans smidiga AirPods
Telefon: iPhone 6s plus
Skärm: ASUS 27" ROG Swift PG279Q med sån där g-sync

Permalänk
Medlem

tala gärna om här vad läraren sa.

Visa signatur

System: Aerocool DS Cube|| i5 4690K @ Stock || Phanteks PH-TC12DX || MSI Z97M-G43 || G.Skill Ripjaws 8-9-9-24 1866 MHz 8 GB || Gigabyte GTX460 1GB OC || PNY Optima SSD 480GB || Crucial C300 128 GB || Samsung Spinpoint F3 1TB || Fractal Design Edison M 750W 80+ Gold

Permalänk
Medlem

Hmm, är inte båda typ samma sak med olika syftningar på. Typ Trojan är namnet på själva virustypen och med rootkit menas det "set av applikationer"/instruktioner/metoder/inställningar som skaparen av viruset använt sig utav. Det hade jag iaf trott. Rootkits funkar ju ofta så att det är typ en .exe fil som laddas upp till en dator antingen manuellt av skaparen eller det betydligt vanligare, användaren själv blir lurad att installera exe filen på datorn som i sin tur installerar all massa skit som eventuellt maskerar det för antivirusprogrammet, en form av FTP bindelse eller liknande osv. Men iaf jag hade trott att dessa två termer syftar på samma sorts virus som är gömda på datorn och ger skaparen tillgång till datorn (för att t.ex. uploada filer till och använda dem som server eller annars bara söka intressant information).

Visa signatur

Intel® Core i7-13700K @ 5.7/5.6GHz | ASRock Z690 Extreme | G.Skill Trident Z 32GB @ DDR4-3400 CL14 | Samsung EVO series M.2 + Sata SSDs 2TB | Intel Arc A750 | SuperFlower Titanium 1000W | Gigabyte M32Q 32"/1440p 165Hz | Arctic Freezer II 360 AIO | Phanteks P500A D-RGB | Windows 10 & 11 x64 Professional

Permalänk
Medlem
Skrivet av RPGWiZaRD:

Hmm, är inte båda typ samma sak med olika syftningar på. Typ Trojan är namnet på själva virustypen och med rootkit menas det "set av applikationer"/instruktioner/metoder/inställningar som skaparen av viruset använt sig utav. Det hade jag iaf trott. Rootkits funkar ju ofta så att det är typ en .exe fil som laddas upp till en dator antingen manuellt av skaparen eller det betydligt vanligare, användaren själv blir lurad att installera exe filen på datorn som i sin tur installerar all massa skit som eventuellt maskerar det för antivirusprogrammet, en form av FTP bindelse eller liknande osv. Men iaf jag hade trott att dessa två termer syftar på samma sorts virus som är gömda på datorn och ger skaparen tillgång till datorn (för att t.ex. uploada filer till och använda dem som server eller annars bara söka intressant information).

Skrivet av sj6:

tala gärna om här vad läraren sa.

Det låter som att det skulle kunna stämma men kan man göra mer skada med ''rootkit'' än vad man kan göra med en trojan ? Och vad är det då man kan göra som man inte kan göra med en trojan

Läraren vill inte riktigt ge några ledtrådar eftersom att det är som sagt en fråga vi ska ta reda på själva.

Visa signatur

Gaming: RTX 2070 & 3770k
Studier: MacBook pro retina 13
Ljud: QH-1339 & ett par rackans smidiga AirPods
Telefon: iPhone 6s plus
Skärm: ASUS 27" ROG Swift PG279Q med sån där g-sync

Permalänk

ohh gud.. Våran lärare asså

Visa signatur

GPU: AORUS GeForce GTX 1080 Ti Xtreme Edition 11G | CPU: Intel Core i7-6700k 4.0 GHz| RAM: HyperX 16 GB 2133 MHz| PCB: MSI Z170A-S02| PSU: EVGA Supernova G2 750 W | Monitor: Acer 27" Predator XB271HU G-Sync IPS| Hörlurar: AKG K7XX | Mick: ModMic v5

Permalänk
Medlem

Men det känns ju lite som att en trojan är överlag mycket lättare att hitta, Rootkit går in och gömmer sig mycket djupare in i systemet än vad en trojan gör , Sen ändrar den diverse saker för att inte bli upptäckt , Men finns det något som gör att en rootkit sticker ut mer än en trojan förutom det ? Vi har kör fast lite här

Visa signatur

Gaming: RTX 2070 & 3770k
Studier: MacBook pro retina 13
Ljud: QH-1339 & ett par rackans smidiga AirPods
Telefon: iPhone 6s plus
Skärm: ASUS 27" ROG Swift PG279Q med sån där g-sync

Permalänk
Medlem

Rootkits använder bristande säkerhet i systemet. (Kryphål)
Trojaner försöker få användaren att lite på programmet och installera det (Tex ett falskt antivirusprogram).

Visa signatur

CPU: AMD Ryzen 7 5800X Kylare: Noctua NH-D14 Modermodem: Gigabyte B550M AORUS Elite RAM: Kingston Renegade Fury 3600MHz 32GB GPU: PowerColor Radeon RX 6900 XT 16GB Red Devil Ultimate Chassi: Fractal Design Define Mini C PSU: Corsair RM750x SSD: Kingston KC3000 2TB NVMe ISP: Bahnhof 500/500Mbit Skärm: LG 34'' UltraGear 34GN850 Tgb: Keychron Q6 Brown Mus: Logitech MX Master III Högtalare: Audio Pro Addon T14 OS: MS Windows 11 Pro Tillbehör: Staropramen & Noblechairs Hero

Permalänk
Medlem

Och är det därför de kan göra mer skada än vad en Trojan kan ?

Visa signatur

Gaming: RTX 2070 & 3770k
Studier: MacBook pro retina 13
Ljud: QH-1339 & ett par rackans smidiga AirPods
Telefon: iPhone 6s plus
Skärm: ASUS 27" ROG Swift PG279Q med sån där g-sync

Permalänk
Medlem

Lita inte alltid 100% på att läraren är korrekt, har hänt sig att vi kunnat bevisa att vår lärare inte varit riktigt korrekt i vissa saker. Kanske det finns nån liten skillnad eller ej men åtminstone känner jag till att med rootkit menas det som jag skrev eftersom jag t.o.m. haft kontakt med en person på IRC som har sysslat med sånt men bör nämnas att jag själv inte har haft någon alls intresse för att fördjupa/lära mig om det ämnet för jag respekterar andras rätt till privatliv/integritet osv och skulle ej heller kunna tänka mig använda t.ex. nån annans paypal konto. Min moral motsätter mig sånt.

Visa signatur

Intel® Core i7-13700K @ 5.7/5.6GHz | ASRock Z690 Extreme | G.Skill Trident Z 32GB @ DDR4-3400 CL14 | Samsung EVO series M.2 + Sata SSDs 2TB | Intel Arc A750 | SuperFlower Titanium 1000W | Gigabyte M32Q 32"/1440p 165Hz | Arctic Freezer II 360 AIO | Phanteks P500A D-RGB | Windows 10 & 11 x64 Professional

Permalänk
Medlem

Nej det förstår jag men det är en ganska intressant fråga Och ja det är inte helt säkert att läraren är korrekt men jag har inte så mycket annat att gå på just nu , ska diskutera med han om detta efter att vi har gått igenom det. Men annars enligt mig så ser det ut som att ett rootkit är farligare för att den helt enkelt går djupare i systemet och gömmer sig bättre där än vad en trojan gör.

Men tack för hjälpen

Visa signatur

Gaming: RTX 2070 & 3770k
Studier: MacBook pro retina 13
Ljud: QH-1339 & ett par rackans smidiga AirPods
Telefon: iPhone 6s plus
Skärm: ASUS 27" ROG Swift PG279Q med sån där g-sync

Permalänk
Medlem
Skrivet av MadFred:

Rootkits använder bristande säkerhet i systemet. (Kryphål)
Trojaner försöker få användaren att lite på programmet och installera det (Tex ett falskt antivirusprogram).

Där sa du en viktig poäng som jag inte tänkte på. Bristande säkerhet i systemet, det stämmer för rookits. Iaf den personen som sysslade med rookits scannade först olika IP range (vanligtvis skolnätverk eller något svenskt ISP med bra bredband ) för att leta upp kryphål och därmed tog sig in för att uploada sitt rootkit.

Visa signatur

Intel® Core i7-13700K @ 5.7/5.6GHz | ASRock Z690 Extreme | G.Skill Trident Z 32GB @ DDR4-3400 CL14 | Samsung EVO series M.2 + Sata SSDs 2TB | Intel Arc A750 | SuperFlower Titanium 1000W | Gigabyte M32Q 32"/1440p 165Hz | Arctic Freezer II 360 AIO | Phanteks P500A D-RGB | Windows 10 & 11 x64 Professional

Permalänk
Medlem
Skrivet av RPGWiZaRD:

Där sa du en viktig poäng som jag inte tänkte på. Bristande säkerhet i systemet, det stämmer för rookits.

Så de tränger sig in i systemet på ett annat sätt ?

Visa signatur

Gaming: RTX 2070 & 3770k
Studier: MacBook pro retina 13
Ljud: QH-1339 & ett par rackans smidiga AirPods
Telefon: iPhone 6s plus
Skärm: ASUS 27" ROG Swift PG279Q med sån där g-sync

Permalänk
Medlem
Skrivet av MuLLvaD3n:

Så de tränger sig in i systemet på ett annat sätt ?

Läs ovan, du hann svara för mig.

Visa signatur

Intel® Core i7-13700K @ 5.7/5.6GHz | ASRock Z690 Extreme | G.Skill Trident Z 32GB @ DDR4-3400 CL14 | Samsung EVO series M.2 + Sata SSDs 2TB | Intel Arc A750 | SuperFlower Titanium 1000W | Gigabyte M32Q 32"/1440p 165Hz | Arctic Freezer II 360 AIO | Phanteks P500A D-RGB | Windows 10 & 11 x64 Professional

Permalänk

Så vitt jag läst och förstått så kan rootkits göra ganska hemska saker. Grejen är att rootkits börjar jävla med dina systemfiler, lurar operativsystemet och kan överta processer som systemet annars utför. Kort och gott så lägger de sig på samma säkerhetsnivå som operativsystemet själv kör på, vilket trojaner inte gör. Ett bootkit t. ex. tar över din boot loader, lagom skoj. Man kan säga att trojaner är ett program som Chrome eller MSN, de måste av misstag installeras av användaren och körs som ett program av operativsystemet, en gömd process, medans rootkits smyger sig in via kryphål, ersätter filer, är djävulska att hitta och suger information ur din dator eller rent ut förstör den. En virtuell ninja med andra ord.

Ta reda på några kända rootkits och trojaner och jämför vad de gör med din dator.

Permalänk
Medlem

Okej tack för all hjälp nu har jag riktigt mycket information om ämnet

Visa signatur

Gaming: RTX 2070 & 3770k
Studier: MacBook pro retina 13
Ljud: QH-1339 & ett par rackans smidiga AirPods
Telefon: iPhone 6s plus
Skärm: ASUS 27" ROG Swift PG279Q med sån där g-sync

Permalänk
Medlem
Skrivet av MuLLvaD3n:

Hallå , vi sitter här i skolan och fick in uppgift . ''Varför är inte trojaner lika skadliga som rootkits.'' men vi kommer inte på varför.

De gör nästan samma sak men ändå inte.

Skulle vara glad om någon som kan detta ämnet bra kunde förklara lite snabbt varför en rootkit är så mycket farligare.

Rootkit är en modifiering av operativsystemets kärna, eller komponenter och är/var därför dolt för både systemet och användaren. Rootkit behöver inte vara skadliga i sig, som t.ex Sonys rootkit för att skydda upphovsskyddat material, men kan innebära nya svagheter som annan skadlig programvara kan utnyttja.

En trojan är ett program som utger sig för att vara något men i själva verket har som syfte att låta någon ta över kontrollen av din dator. En trojan kan i sin tur användas för att installera rootkits, virus, maskar osv... Trojaner är lätta att hitta eftersom dessa inte direkt gömmer sig och initialt aktiveras av användaren.
Exempel på trojan kan vara en keymaker som någon laddar ner för att genererar licensnycklar till sitt piratkopierade program. Nyckel genereras men samtidigt konfigureras klientens brandvägg, rättigheter och dyndns-tjänster eller call-home funktion så angriparen kan få åtkomst över internet.

Ungefär så.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk

Ja, just det, trojaner måste anslutas till en annan användare för att den sedan ska kunna infektera ditt system vidare. Är din dator inte kopplat till ett nätverk eller internet är den harmlös.

Permalänk
Medlem

Det låter bra uppskattar verkligen all er hjälp , jag återkommer efter att jag har snackat med läraren kan inte göra det just nu han har en genomgång.

Visa signatur

Gaming: RTX 2070 & 3770k
Studier: MacBook pro retina 13
Ljud: QH-1339 & ett par rackans smidiga AirPods
Telefon: iPhone 6s plus
Skärm: ASUS 27" ROG Swift PG279Q med sån där g-sync

Permalänk
Medlem

* Trojan (efter den trojanska hästen) är ett program som tar sig in i din dator genom att maskera sig som något annat än det i själva verket är.
* Rootkit är ett program som skaffar administratörsrättigheter i olika syften (administratör på linux = root) och som sedan normalt gömmer sig och utför sin uppgifter.

Så Trojan är döpt efter hur den tar sig in i system (genom att låtsas vara något annat), medan Rootkit är döpt efter vad den gör i systemet (ger konstant rootacces till sina funktioner, t.ex. installera andra program såsom spyware)

Visa signatur

There are 10 types of people in the world: Those who understand binary, and those who don't...

Asus Maximus VIII Hero | i7-6700K | ASUS GeForce GTX1070 Strix 8GB | G.Skill F4-2133C15Q-32GRK |

Permalänk
Medlem
Skrivet av MuLLvaD3n:

Det låter som att det skulle kunna stämma men kan man göra mer skada med ''rootkit'' än vad man kan göra med en trojan ? Och vad är det då man kan göra som man inte kan göra med en trojan

Läraren vill inte riktigt ge några ledtrådar eftersom att det är som sagt en fråga vi ska ta reda på själva.

Jag menar när ni lämnat in uppgiften, han måste ju berätta vad han var ute efter... hur ska ni annars kunna lära er något?

Visa signatur

System: Aerocool DS Cube|| i5 4690K @ Stock || Phanteks PH-TC12DX || MSI Z97M-G43 || G.Skill Ripjaws 8-9-9-24 1866 MHz 8 GB || Gigabyte GTX460 1GB OC || PNY Optima SSD 480GB || Crucial C300 128 GB || Samsung Spinpoint F3 1TB || Fractal Design Edison M 750W 80+ Gold

Permalänk
Medlem

Jo men det är inför ett prov Och ja vi med er hjälp så har vi fått A på uppgiften Det är typ mvg fast lite bättre.

Visa signatur

Gaming: RTX 2070 & 3770k
Studier: MacBook pro retina 13
Ljud: QH-1339 & ett par rackans smidiga AirPods
Telefon: iPhone 6s plus
Skärm: ASUS 27" ROG Swift PG279Q med sån där g-sync